Um cofre é um sistema, não uma tela de bloqueio
Quase todo aplicativo de cofre parece igual no momento do desbloqueio, e é por isso que as capturas de tela são uma base ruim para escolher um. As diferenças aparecem ao longo de todo o ciclo de vida: importação, armazenamento, desbloqueio, exibição, exportação, backup, restauração, exclusão e suporte.
Uma fraqueza ou ambiguidade em qualquer uma dessas etapas pode minar uma afirmação de criptografia de outra forma impressionante. Avalie a cadeia, não o cadeado.
Confirme a disponibilidade antes de tudo
Verifique se o produto de fato é distribuído na sua plataforma, na sua região, na versão sobre a qual você está lendo. Os aplicativos de cofre são frequentemente avaliados com base em anúncios, roteiros ou no conjunto de recursos da outra plataforma.
Diferenças entre plataformas são normais e não um sinal de alerta em si — mas um fornecedor que as confunde em uma única promessa está lhe dizendo algo sobre como lida com outras afirmações.
Leia o modelo de armazenamento e de chaves
Procure uma resposta documentada a quatro perguntas: qual algoritmo e modo protegem o conteúdo dos arquivos, como a chave é derivada da sua credencial, onde reside esse material de chave enquanto o aplicativo está fechado, e se os nomes de arquivo, as miniaturas e os metadados são protegidos junto com os arquivos.
Um fornecedor que publica isso está convidando ao escrutínio, o que é em si um sinal. Um fornecedor que publica apenas o nome de uma cifra está pedindo uma confiança que não comprovou.
Entenda o modelo de conta
Se uma conta é obrigatória muda substancialmente o modelo de ameaça. Um cofre local sem conta remove toda uma categoria de risco remoto e transfere a recuperação inteiramente para você. Um cofre baseado em conta pode oferecer caminhos convenientes de redefinição, ao custo de uma parte que pode potencialmente autorizar o acesso.
Nenhum é universalmente correto. O que importa é que você saiba qual escolheu e por quê.
Teste o ciclo de vida completo com arquivos com que você não se importa
- Confirme que o produto está genuinamente disponível para a sua plataforma e versão.
- Leia a documentação de armazenamento, derivação de chaves, metadados e conta.
- Importe um arquivo em qualidade original e verifique se ele reproduz ou abre corretamente dentro do cofre.
- Bloqueie completamente, reabra a partir de um início a frio e exporte o arquivo novamente.
- Crie um backup, restaure-o após uma reinstalação e abra conteúdo real a partir da cópia restaurada.
- Leia a página de limitações e confirme o que acontece após a desinstalação ou a perda do dispositivo.
Como ler o marketing
- Escolher a partir de capturas de tela ou do ícone de um aplicativo em vez da documentação.
- Confiar em «nível militar» ou rótulos semelhantes que não descrevem nada específico.
- Tratar um ícone disfarçado como um controle de segurança em vez de um social.
- Pular o teste de restauração porque a importação funcionou.
- Presumir que uma alta avaliação na loja reflete uma revisão de segurança em vez de usabilidade.
A pergunta que a maioria das pessoas pula
Pergunte o que acontece no pior dia: o telefone está perdido, o aplicativo se foi e você esqueceu a credencial. Qualquer que seja a resposta, ela deve estar documentada antes de você confiar conteúdo ao cofre.
Um cofre que não pode responder a essa pergunta com clareza não é um lugar mais seguro para as suas fotos do que o rolo da câmera — é um lugar diferente, com o mesmo risco e menos visibilidade.
Leo começa com um teste não sensível: «Confirma que o produto de fato está disponível para a sua plataforma». Em seguida, Leo segue a segunda verificação: «Lê o modelo de armazenamento, derivação de chaves, metadados e conta». Este cenário fictício ilustra o processo de decisão; não é um relato de testes de produto.
- Escolher apenas a partir de capturas de tela
- Confiar em rótulos vagos de criptografia
- Pular o teste de restauração
Um disfarce de calculadora adiciona criptografia?
Não por si só. A camuflagem e a proteção criptográfica são recursos separados.
Um cofre deve ter uma lista principal?
Isso depende das necessidades de usabilidade. O NullVault evita deliberadamente uma lista principal visível e associa padrões diferentes a espaços diferentes.